网站logo
合肥明日财务管理咨询有限公司 合肥会计记账、合肥注册公司
在线咨询
你所在位置: 首页 > 网络服务 > 网站建设
我要咨询
联系我们

公司地址:合肥市庐阳区六安路9号新白厦商务中心6层

联系电话:180-5519-2008

QQ号:412904735

公司网址:http://www.hfmrjy.cn 

合肥会计代账,合肥注册公司

网站被攻击了应该怎样处理呢

网站被攻击了应该该怎么办?首先你要了解你的网站是如何被攻击的,下面这四种是常规的攻击方式:


一.流量攻击:就是我们常说的DDOS和DOS等攻击,这种攻击属于最常见的流量攻击中的带宽攻击,一般是使用大量数据包淹没一个或多个路由器、服务器和防火墙,使你的网站处于瘫痪状态无法正常打开。但是这种攻击成本都会很高,所以遇到这样的攻击的时候大家不要惊慌,另外可以试试防御系统,这样的话攻击不会主要针对你的网站。


二.CC攻击:也是流量攻击的一种,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。而CC攻击基本上都是针对端口的攻击,以上这两种攻击基本上都属于硬性流量的攻击, 下面说一下针对数据库的安全进行的一些攻击。


三.破坏数据性的攻击:其实这里说的也就不算是硬性的攻击了,这种是拿到网站的管理权限后可以对页面的内容进行修改,这样的入侵对于网站来说是致命性的,不仅搜索引擎会降权,还会丢失大量的用户。降低这样的入侵带来的危害需要经常备份网站数据和网站关键程序,最好打包到本地电脑里;做好关键文件的权限设置;网站最好采用全静态页面,因为静态页面是不容易被黑客攻击的;ftp和后台相关密码不要用弱口令


四.挂马或者挂黑链,这种不会像第二种危害那么大,但是也是不容忽视的,搜索引擎一旦把你的网站视为木马网站就会被封杀甚至还会列入黑名单,所以问题也不可以忽视。

下面是一些简单的解决方法:


1.修改网站后台的用户名和密码及后台的默认路径。


2.更改数据库名,如果是ACCESS数据库,那文件的扩展名最好不要用mdb,改成ASP的,文件名也可以多几个特殊符号。


3.接着检查一下网站有没有注入漏洞或跨站漏洞,如果有的话就相当打上防注入或防跨站补丁。


4.检查一下网站的上传文件,常见了有欺骗上传漏洞,就对相应的代码进行过滤。


5.尽可能不要暴露网站的后台地址,以免被社会工程学猜解出管理用户和密码。


6.写入一些防挂马代码,让框架代码等挂马无效。


7.禁用FSO权限也是一种比较绝的方法。


8.修改网站部分文件夹的读写权限。


9.如果你是自己的服务器,那就不仅要对你的网站程序做一下安全了,而且要对你的服务器做一下安全也是很有必要了!


分享:
本文标签:

上一篇:造成网站被百度K掉的因素有哪些

下一篇:如何制作一个简约大气的网站呢?

欢迎留言咨询,留下宝贵的意见建议!

  • 姓名 Name
  • 电话 Phone
  • 咨询项目 Item
  • 留言 Message
立即咨询 我要留言

如果您对我们的项目感兴趣,请留下您 的信息!

地址 :

合肥市庐阳区六安路9号新白厦商务中心6层

电话 :

180-5519-2008

QQ号 :

412904735

网站 : http://www.hfmrjy.cn

微信咨询

微信咨询

联系我们
网站地图

Copyright © 2019 明日财务 All rights reserved. 版权所有